精华内容
下载资源
问答
  • 2、在R2上部署路由重发布,将RIP路由注入到ospf使得R3能够学到loopback0、1这两条路由,同时要求loop1 路由在R3的路由表中度量值显示10,而loop2度量值显示20,两条外部路由类型为type2。 3、要求R3能够访问loop1...

     

    要求:

    1、R1在RIP视图中只使用network命令激活g0/0/0接口,而三个loopback接口不能激活RIP,

    要求R2能够通过RIP学习到除了192.168.3.0/24路由之外的其他两条loopback路由。

    2、在R2上部署路由重发布,将RIP路由注入到ospf使得R3能够学到loopback0、1这两条路由,同时要求loop1

    路由在R3的路由表中度量值显示10,而loop2度量值显示20,两条外部路由类型为type2。

    3、要求R3能够访问loop1、loop2

    q

    R1:int g0/0/0

          Ip address 192.168.12.1 24

               Int loopback  0

               Ip address 192.168.1.1 24

          Int loopback 1

          Ip address 192.168.2.1 24

          Int loopback 2

          Ip address 192.168.3.1 24

    q

    R2:int g0/0/0

    Ip address 192.168.12.2 24

    Int g0/0/1

    Ip address 192.168.23.2 24

    q

    R1:router id 1.1.1.1

          Rip 1

          Version 2

          Network 192.168.12.0

    q

    R2:router id 2.2.2.2

          Rip 1

          Version 2

          Network 192.168.12.0

    q

          Ospf 1

          Area 0

    Network 192.168.23 0 0.0.0.255

    q

    [R3]: int g0/0/0

          Ip address 192.168.23.3 24

          q

          Router id 3.3.3.3

          Ospf 1

          Area 0

          Network 192.168.23.0 0.0.0.255

          q

    R1:acl 2000

          Rule deny source 192.168.3.0 0  //精准匹配

          Rule permit source any

          q

          Route-policy 1and 2 permit node 10

          If-match acl 2000

          q

          Rip 1

          Import-route direct route-policy 1and2  //引入路由策略就是指重发布

          q

    R2:acl 2001

          Rule permit source 192.168.1.0 0

          q

          Acl 2002

          Rule permit source 192.168.2.0 0

          q

          Route-policy RtoO permit node 10

          If-match acl 2001

          Apply cost 10

          Apply cost-type  type-2

          q

          Route-policy RtoO permit node 20

          If-match acl 2002

          Apply cost 20

          Apply cost-type type-2

          q

          route-policy RtoO permit node 30

          q

          ospf 1                             //互相引入协议

         import-route rip route-policy RtoO

         q

         rip 1

         import-route ospf 1

    完成!

    展开全文
  • 关于ensp路由策略的题!!欢迎使用Markdown编辑器新的改变功能快捷键合理的创建标题,有助于目录的生成如何改变文本的样式插入链接与图片如何插入一段漂亮的代码片生成一个适合你的列表创建一个表格设定内容居中、...


    在这里插入图片描述

    欢迎使用Markdown编辑器

    你好! 这是你第一次使用 Markdown编辑器 所展示的欢迎页。如果你想学习如何使用Markdown编辑器, 可以仔细阅读这篇文章,了解一下Markdown的基本语法知识。

    新的改变

    我们对Markdown编辑器进行了一些功能拓展与语法支持,除了标准的Markdown编辑器功能,我们增加了如下几点新功能,帮助你用它写博客:

    1. 全新的界面设计 ,将会带来全新的写作体验;
    2. 在创作中心设置你喜爱的代码高亮样式,Markdown 将代码片显示选择的高亮样式 进行展示;
    3. 增加了 图片拖拽 功能,你可以将本地的图片直接拖拽到编辑区域直接展示;
    4. 全新的 KaTeX数学公式 语法;
    5. 增加了支持甘特图的mermaid语法1 功能;
    6. 增加了 多屏幕编辑 Markdown文章功能;
    7. 增加了 焦点写作模式、预览模式、简洁写作模式、左右区域同步滚轮设置 等功能,功能按钮位于编辑区域与预览区域中间;
    8. 增加了 检查列表 功能。

    功能快捷键

    撤销:Ctrl/Command + Z
    重做:Ctrl/Command + Y
    加粗:Ctrl/Command + B
    斜体:Ctrl/Command + I
    标题:Ctrl/Command + Shift + H
    无序列表:Ctrl/Command + Shift + U
    有序列表:Ctrl/Command + Shift + O
    检查列表:Ctrl/Command + Shift + C
    插入代码:Ctrl/Command + Shift + K
    插入链接:Ctrl/Command + Shift + L
    插入图片:Ctrl/Command + Shift + G
    查找:Ctrl/Command + F
    替换:Ctrl/Command + G

    合理的创建标题,有助于目录的生成

    直接输入1次#,并按下space后,将生成1级标题。
    输入2次#,并按下space后,将生成2级标题。
    以此类推,我们支持6级标题。有助于使用TOC语法后生成一个完美的目录。

    如何改变文本的样式

    强调文本 强调文本

    加粗文本 加粗文本

    标记文本

    删除文本

    引用文本

    H2O is是液体。

    210 运算结果是 1024.

    插入链接与图片

    链接: link.

    图片: Alt

    带尺寸的图片: Alt

    居中的图片: Alt

    居中并且带尺寸的图片: Alt

    当然,我们为了让用户更加便捷,我们增加了图片拖拽功能。

    如何插入一段漂亮的代码片

    博客设置页面,选择一款你喜欢的代码片高亮样式,下面展示同样高亮的 代码片.

    // An highlighted block
    var foo = 'bar';
    

    生成一个适合你的列表

    • 项目
      • 项目
        • 项目
    1. 项目1
    2. 项目2
    3. 项目3
    • 计划任务
    • 完成任务

    创建一个表格

    一个简单的表格是这么创建的:

    项目Value
    电脑$1600
    手机$12
    导管$1

    设定内容居中、居左、居右

    使用:---------:居中
    使用:----------居左
    使用----------:居右

    第一列第二列第三列
    第一列文本居中第二列文本居右第三列文本居左

    SmartyPants

    SmartyPants将ASCII标点字符转换为“智能”印刷标点HTML实体。例如:

    TYPEASCIIHTML
    Single backticks'Isn't this fun?'‘Isn’t this fun?’
    Quotes"Isn't this fun?"“Isn’t this fun?”
    Dashes-- is en-dash, --- is em-dash– is en-dash, — is em-dash

    创建一个自定义列表

    Markdown
    Text-to- HTML conversion tool
    Authors
    John
    Luke

    如何创建一个注脚

    一个具有注脚的文本。2

    注释也是必不可少的

    Markdown将文本转换为 HTML

    KaTeX数学公式

    您可以使用渲染LaTeX数学表达式 KaTeX:

    Gamma公式展示 Γ ( n ) = ( n − 1 ) ! ∀ n ∈ N \Gamma(n) = (n-1)!\quad\forall n\in\mathbb N Γ(n)=(n1)!nN 是通过欧拉积分

    Γ ( z ) = ∫ 0 ∞ t z − 1 e − t d t   . \Gamma(z) = \int_0^\infty t^{z-1}e^{-t}dt\,. Γ(z)=0tz1etdt.

    你可以找到更多关于的信息 LaTeX 数学表达式here.

    新的甘特图功能,丰富你的文章

    Mon 06 Mon 13 Mon 20 已完成 进行中 计划一 计划二 现有任务 Adding GANTT diagram functionality to mermaid
    • 关于 甘特图 语法,参考 这儿,

    UML 图表

    可以使用UML图表进行渲染。 Mermaid. 例如下面产生的一个序列图:

    张三 李四 王五 你好!李四, 最近怎么样? 你最近怎么样,王五? 我很好,谢谢! 我很好,谢谢! 李四想了很长时间, 文字太长了 不适合放在一行. 打量着王五... 很好... 王五, 你怎么样? 张三 李四 王五

    这将产生一个流程图。:

    链接
    长方形
    圆角长方形
    菱形
    • 关于 Mermaid 语法,参考 这儿,

    FLowchart流程图

    我们依旧会支持flowchart的流程图:

    Created with Raphaël 2.2.0 开始 我的操作 确认? 结束 yes no
    • 关于 Flowchart流程图 语法,参考 这儿.

    导出与导入

    导出

    如果你想尝试使用此编辑器, 你可以在此篇文章任意编辑。当你完成了一篇文章的写作, 在上方工具栏找到 文章导出 ,生成一个.md文件或者.html文件进行本地保存。

    导入

    如果你想加载一篇你写过的.md文件,在上方工具栏可以选择导入功能进行对应扩展名的文件导入,
    继续你的创作。


    1. mermaid语法说明 ↩︎

    2. 注脚的解释 ↩︎

    展开全文
  • 基于路由策略ensp OSPF实验

    千次阅读 热门讨论 2018-03-10 18:04:28
    2.3 配置策略 2.3.1 测试 3、查看R4和R5 OSPF路由表信息和LSDB数据库信息 1、拓扑图 配置环境:ensp 2、具体配置 2.1 先配置IP地址 AR1: g0/0/0: 67.67.67.1/24 AR2: ...

    1、拓扑图

    这里写图片描述

    配置环境:ensp

    2、具体配置

    2.1 先配置IP地址

    AR1:
    	g0/0/0: 67.67.67.1/24
    AR2:
    	g0/0/0: 67.67.67.2/24
    	g0/0/1: 16.16.16.1/24
    AR3:
    	g0/0/0: 16.16.16.2/24
    	g0/0/1: 13.13.13.2/24
    	g2/0/0: 12.12.12.1/24
    	g2/0/1: 14.14.14.1/24
    AR4:
    	g0/0/0: 12.12.12.2/24
    	LoopBack0:2.2.2.2/32
    	LoopBack1:22.1.1.1/32(area1)
    	LoopBack2:22.2.2.2/32(area1)
    	LoopBack3:22.3.3.3/32(area1)
    AR5:
    	g0/0/0: 13.13.13.1/24
    	LoopBack0:3.3.3.3/32
    	LoopBack1:33.1.1.1/32(不宣告ospf)
    	LoopBack2:33.2.2.2/32(不宣告ospf)
    	LoopBack3:33.3.3.3/32(不宣告ospf)
    AR6:
    	g0/0/0: 14.14.14.2/24
    	g0/0/1: 45.45.45.1/24
    AR7:
    	g0/0/0: 45.45.45.2/24
    	LoopBack0:5.5.5.5/32
    	LoopBack1:55.55.55.55/32(不宣告ospf)
    

    2.2 配置OSPF区域

    AR1:

    [R1]ospf
    [R1-ospf-1]area 2
    [R1-ospf-1-area-0.0.0.2]network 67.67.67.0 0.0.0.255
    [R1-ospf-1-area-0.0.0.2]stub
    [R1-ospf-1-area-0.0.0.2]dis th
    [V200R003C00]
    #
     area 0.0.0.2 
      network 67.67.67.0 0.0.0.255 
      stub 
    #
    return
    

    AR2:

    [R2]ospf
    [R2-ospf-1]area 2
    [R2-ospf-1-area-0.0.0.2]network 67.67.67.0 0.0.0.255
    [R2-ospf-1-area-0.0.0.2]stub
    [R2-ospf-1-area-0.0.0.2]dis th
    [V200R003C00]
    #
     area 0.0.0.2 
      network 67.67.67.0 0.0.0.255 
      stub 
    #
    return
    [R2-ospf-1-area-0.0.0.2]q
    [R2-ospf-1]area 0
    [R2-ospf-1-area-0.0.0.0]network 16.16.16.0 0.0.0.255
    [R2-ospf-1-area-0.0.0.0]dis th
    [V200R003C00]
    #
     area 0.0.0.0 
      network 16.16.16.0 0.0.0.255 
    #
    return
    

    AR3:

    [R3]ospf 
    [R3-ospf-1]area 0
    [R3-ospf-1-area-0.0.0.0]network 13.13.13.0 0.0.0.255
    [R3-ospf-1-area-0.0.0.0]network 14.14.14.0 0.0.0.255
    [R3-ospf-1-area-0.0.0.0]network 16.16.16.0 0.0.0.255
    [R3-ospf-1-area-0.0.0.0]dis th
    [V200R003C00]
    #
     area 0.0.0.0 
      network 13.13.13.0 0.0.0.255 
      network 14.14.14.0 0.0.0.255 
      network 16.16.16.0 0.0.0.255 
    #
    return
    [R3-ospf-1-area-0.0.0.0]q
    [R3-ospf-1]area 1
    [R3-ospf-1-area-0.0.0.1]network 12.12.12.0 0.0.0.255
    [R3-ospf-1-area-0.0.0.1]dis th
    [V200R003C00]
    #
     area 0.0.0.1 
      network 12.12.12.0 0.0.0.255 
    #
    return
    

    AR4:

    # LoopBack口IP地址要提前配置好
    [R4]ospf
    [R4-ospf-1]area 1
    [R4-ospf-1-area-0.0.0.1]network 12.12.12.0 0.0.0.255
    [R4-ospf-1-area-0.0.0.1]network 2.2.2.2 0.0.0.0
    [R4-ospf-1-area-0.0.0.1]network 22.1.1.1 0.0.0.0
    [R4-ospf-1-area-0.0.0.1]network 22.2.2.2 0.0.0.0
    [R4-ospf-1-area-0.0.0.1]network 22.3.3.3 0.0.0.0
    [R4-ospf-1-area-0.0.0.1]dis th
    [V200R003C00]
    #
     area 0.0.0.1 
      network 2.2.2.2 0.0.0.0 
      network 12.12.12.0 0.0.0.255 
      network 22.1.1.1 0.0.0.0 
      network 22.2.2.2 0.0.0.0 
      network 22.3.3.3 0.0.0.0 
    #
    return
    

    AR5:

    # LoopBack口IP地址要提前配置好
    [R5]ospf
    [R5-ospf-1]area 0
    [R5-ospf-1-area-0.0.0.0]network 13.13.13.0 0.0.0.255
    [R5-ospf-1-area-0.0.0.0]network 3.3.3.3 0.0.0.0
    [R5-ospf-1-area-0.0.0.0]dis th
    [V200R003C00]
    #
     area 0.0.0.0 
      network 3.3.3.3 0.0.0.0 
      network 13.13.13.0 0.0.0.255 
    #
    return
    

    AR6:

    [R6]ospf
    [R6-ospf-1]area 0
    [R6-ospf-1-area-0.0.0.0]network 14.14.14.0 0.0.0.255
    [R6-ospf-1-area-0.0.0.0]dis th
    [V200R003C00]
    #
     area 0.0.0.0 
      network 14.14.14.0 0.0.0.255 
    #
    return
    [R6-ospf-1-area-0.0.0.0]q
    [R6-ospf-1]area 3
    [R6-ospf-1-area-0.0.0.3]network 45.45.45.0 0.0.0.255
    [R6-ospf-1-area-0.0.0.3]nssa
    [R6-ospf-1-area-0.0.0.3]dis th
    [V200R003C00]
    #
     area 0.0.0.3 
      network 45.45.45.0 0.0.0.255 
      nssa
    #
    return
    

    AR7:

    # LoopBack口IP地址要提前配置好
    [R7]ospf
    [R7-ospf-1]area 3
    [R7-ospf-1-area-0.0.0.3]network 45.45.45.0 0.0.0.255
    [R7-ospf-1-area-0.0.0.3]network 5.5.5.5 0.0.0.0
    [R7-ospf-1-area-0.0.0.3]nssa
    [R7-ospf-1-area-0.0.0.3]dis th
    [V200R003C00]
    #
     area 0.0.0.3 
      network 5.5.5.5 0.0.0.0 
      network 45.45.45.0 0.0.0.255 
      nssa
    #
    return
    

    2.2.1 测试

    到现在为止所有区域的ospf都已经配置完毕,先测试路由器之间的连通性,然后再配置策略。

    用AR1 ping 12.12.12.0网段IP、45.45.45.0网段IP、13.13.13.0网段IP。

    用AR1 分别pingAR5、AR4和AR7的回环口(LoopBack口)

    这里写图片描述
    现在已经实现全网互通
    这里写图片描述

    2.3 配置策略

    AR5:

    # 可以用ACL或IP prefix-list。这里建议ACL,比较简单;而IP prefix-list略显复杂。
    [R5]acl 2000
    [R5-acl-basic-2000]rule permit source 33.1.1.1 0
    [R5-acl-basic-2000]rule permit source 33.2.2.2 0
    [R5-acl-basic-2000]rule permit source 33.3.3.3 0
    [R5-acl-basic-2000]dis th
    [V200R003C00]
    #
    acl number 2000  
     rule 5 permit source 33.1.1.1 0 
     rule 10 permit source 33.2.2.2 0 
     rule 15 permit source 33.3.3.3 0 
    #
    return
    [R5-acl-basic-2000]q
    [R5]route-policy ospf permit node 10
    Info: New Sequence of this List.
    [R5-route-policy]if-match acl 2000
    [R5-route-policy]apply cost 10
    [R5-route-policy]apply cost-type type-1
    [R5-route-policy]dis th
    [V200R003C00]
    #
    route-policy ospf permit node 10 
     if-match acl 2000 
     apply cost 10 
     apply cost-type type-1 
    #
    return
    [R5-route-policy]q
    [R5]ospf
    [R5-ospf-1]import-route direct route-policy ospf
    [R5-ospf-1]dis th
    [V200R003C00]
    #
    ospf 1 
     import-route direct route-policy ospf
     area 0.0.0.0 
    #
    return
    

    AR4:

    [R4]ip ip-prefix 10 deny 33.3.3.3 32
    [R4]ospf
    [R4-ospf-1]filter-policy ip-prefix 10 import
    

    2.3.1 测试

    到目前为止,已经全部按照要求配置完毕,现在测试。

    测试流程为:

    1、找AR1来ping AR5的所有回环口,都可以ping通

    2、AR4来ping AR5的回环口(除了33.3.3.3以外都能ping通)

    这里写图片描述

    这里写图片描述

    3、查看R4和R5 OSPF路由表信息和LSDB数据库信息

    AR4:

    这里写图片描述

    这里写图片描述

    AR5:

    这里写图片描述

    这里写图片描述

    展开全文
  • 2.3 配置策略 2.3.1 测试 3、查看R4和R5 OSPF路由表信息和LSDB数据库信息 1、拓扑图 配置环境:ensp 2、具体配置 2.1 先配置IP地址 AR1: g0/0/0: 67.67.67.1/24 AR2: g0/0/0: 67.67.67.2/24 g...

    1、拓扑图
    2、具体配置
    2.1 先配置IP地址
    2.2 配置OSPF区域
    2.2.1 测试
    2.3 配置策略
    2.3.1 测试
    3、查看R4和R5 OSPF路由表信息和LSDB数据库信息
    1、拓扑图

    è¿éåå¾çæè¿°
    配置环境:ensp

    2、具体配置
    2.1 先配置IP地址
    AR1:
        g0/0/0: 67.67.67.1/24
    AR2:
        g0/0/0: 67.67.67.2/24
        g0/0/1: 16.16.16.1/24
    AR3:
        g0/0/0: 16.16.16.2/24
        g0/0/1: 13.13.13.2/24
        g2/0/0: 12.12.12.1/24
        g2/0/1: 14.14.14.1/24
    AR4:
        g0/0/0: 12.12.12.2/24
        LoopBack0:2.2.2.2/32
        LoopBack1:22.1.1.1/32(area1)
        LoopBack2:22.2.2.2/32(area1)
        LoopBack3:22.3.3.3/32(area1)
    AR5:
        g0/0/0: 13.13.13.1/24
        LoopBack0:3.3.3.3/32
        LoopBack1:33.1.1.1/32(不宣告ospf)
        LoopBack2:33.2.2.2/32(不宣告ospf)
        LoopBack3:33.3.3.3/32(不宣告ospf)
    AR6:
        g0/0/0: 14.14.14.2/24
        g0/0/1: 45.45.45.1/24
    AR7:
        g0/0/0: 45.45.45.2/24
        LoopBack0:5.5.5.5/32
        LoopBack1:55.55.55.55/32(不宣告ospf)



    2.2 配置OSPF区域
    AR1:

    [R1]ospf
    [R1-ospf-1]area 2
    [R1-ospf-1-area-0.0.0.2]network 67.67.67.0 0.0.0.255
    [R1-ospf-1-area-0.0.0.2]stub
    [R1-ospf-1-area-0.0.0.2]dis th
    [V200R003C00]
    #
     area 0.0.0.2 
      network 67.67.67.0 0.0.0.255 
      stub 
    #
    return

    AR2:

    [R2]ospf
    [R2-ospf-1]area 2
    [R2-ospf-1-area-0.0.0.2]network 67.67.67.0 0.0.0.255
    [R2-ospf-1-area-0.0.0.2]stub
    [R2-ospf-1-area-0.0.0.2]dis th
    [V200R003C00]
    #
     area 0.0.0.2 
      network 67.67.67.0 0.0.0.255 
      stub 
    #
    return
    [R2-ospf-1-area-0.0.0.2]q
    [R2-ospf-1]area 0
    [R2-ospf-1-area-0.0.0.0]network 16.16.16.0 0.0.0.255
    [R2-ospf-1-area-0.0.0.0]dis th
    [V200R003C00]
    #
     area 0.0.0.0 
      network 16.16.16.0 0.0.0.255 
    #
    return

    AR3:

    [R3]ospf 
    [R3-ospf-1]area 0
    [R3-ospf-1-area-0.0.0.0]network 13.13.13.0 0.0.0.255
    [R3-ospf-1-area-0.0.0.0]network 14.14.14.0 0.0.0.255
    [R3-ospf-1-area-0.0.0.0]network 16.16.16.0 0.0.0.255
    [R3-ospf-1-area-0.0.0.0]dis th
    [V200R003C00]
    #
     area 0.0.0.0 
      network 13.13.13.0 0.0.0.255 
      network 14.14.14.0 0.0.0.255 
      network 16.16.16.0 0.0.0.255 
    #
    return
    [R3-ospf-1-area-0.0.0.0]q
    [R3-ospf-1]area 1
    [R3-ospf-1-area-0.0.0.1]network 12.12.12.0 0.0.0.255
    [R3-ospf-1-area-0.0.0.1]dis th
    [V200R003C00]
    #
     area 0.0.0.1 
      network 12.12.12.0 0.0.0.255 
    #
    return


    AR4:

    # LoopBack口IP地址要提前配置好
    [R4]ospf
    [R4-ospf-1]area 1
    [R4-ospf-1-area-0.0.0.1]network 12.12.12.0 0.0.0.255
    [R4-ospf-1-area-0.0.0.1]network 2.2.2.2 0.0.0.0
    [R4-ospf-1-area-0.0.0.1]network 22.1.1.1 0.0.0.0
    [R4-ospf-1-area-0.0.0.1]network 22.2.2.2 0.0.0.0
    [R4-ospf-1-area-0.0.0.1]network 22.3.3.3 0.0.0.0
    [R4-ospf-1-area-0.0.0.1]dis th
    [V200R003C00]
    #
     area 0.0.0.1 
      network 2.2.2.2 0.0.0.0 
      network 12.12.12.0 0.0.0.255 
      network 22.1.1.1 0.0.0.0 
      network 22.2.2.2 0.0.0.0 
      network 22.3.3.3 0.0.0.0 
    #
    return


    AR5:

    # LoopBack口IP地址要提前配置好
    [R5]ospf
    [R5-ospf-1]area 0
    [R5-ospf-1-area-0.0.0.0]network 13.13.13.0 0.0.0.255
    [R5-ospf-1-area-0.0.0.0]network 3.3.3.3 0.0.0.0
    [R5-ospf-1-area-0.0.0.0]dis th
    [V200R003C00]
    #
     area 0.0.0.0 
      network 3.3.3.3 0.0.0.0 
      network 13.13.13.0 0.0.0.255 
    #
    return

    AR6:

    [R6]ospf
    [R6-ospf-1]area 0
    [R6-ospf-1-area-0.0.0.0]network 14.14.14.0 0.0.0.255
    [R6-ospf-1-area-0.0.0.0]dis th
    [V200R003C00]
    #
     area 0.0.0.0 
      network 14.14.14.0 0.0.0.255 
    #
    return
    [R6-ospf-1-area-0.0.0.0]q
    [R6-ospf-1]area 3
    [R6-ospf-1-area-0.0.0.3]network 45.45.45.0 0.0.0.255
    [R6-ospf-1-area-0.0.0.3]nssa
    [R6-ospf-1-area-0.0.0.3]dis th
    [V200R003C00]
    #
     area 0.0.0.3 
      network 45.45.45.0 0.0.0.255 
      nssa
    #
    return

    AR7:

    # LoopBack口IP地址要提前配置好
    [R7]ospf
    [R7-ospf-1]area 3
    [R7-ospf-1-area-0.0.0.3]network 45.45.45.0 0.0.0.255
    [R7-ospf-1-area-0.0.0.3]network 5.5.5.5 0.0.0.0
    [R7-ospf-1-area-0.0.0.3]nssa
    [R7-ospf-1-area-0.0.0.3]dis th
    [V200R003C00]
    #
     area 0.0.0.3 
      network 5.5.5.5 0.0.0.0 
      network 45.45.45.0 0.0.0.255 
      nssa
    #
    return

    2.2.1 测试
    到现在为止所有区域的ospf都已经配置完毕,先测试路由器之间的连通性,然后再配置策略。

    用AR1 ping 12.12.12.0网段IP、45.45.45.0网段IP、13.13.13.0网段IP。

    用AR1 分别pingAR5、AR4和AR7的回环口(LoopBack口)

     
    现在已经实现全网互通 


    2.3 配置策略
    AR5:

    # 可以用ACL或IP prefix-list。这里建议ACL,比较简单;而IP prefix-list略显复杂。
    [R5]acl 2000
    [R5-acl-basic-2000]rule permit source 33.1.1.1 0
    [R5-acl-basic-2000]rule permit source 33.2.2.2 0
    [R5-acl-basic-2000]rule permit source 33.3.3.3 0
    [R5-acl-basic-2000]dis th
    [V200R003C00]
    #
    acl number 2000  
     rule 5 permit source 33.1.1.1 0 
     rule 10 permit source 33.2.2.2 0 
     rule 15 permit source 33.3.3.3 0 
    #
    return
    [R5-acl-basic-2000]q
    [R5]route-policy ospf permit node 10
    Info: New Sequence of this List.
    [R5-route-policy]if-match acl 2000
    [R5-route-policy]apply cost 10
    [R5-route-policy]apply cost-type type-1
    [R5-route-policy]dis th
    [V200R003C00]
    #
    route-policy ospf permit node 10 
     if-match acl 2000 
     apply cost 10 
     apply cost-type type-1 
    #
    return
    [R5-route-policy]q
    [R5]ospf
    [R5-ospf-1]import-route direct route-policy ospf
    [R5-ospf-1]dis th
    [V200R003C00]
    #
    ospf 1 
     import-route direct route-policy ospf
     area 0.0.0.0 
    #
    return

    AR4:

    [R4]ip ip-prefix 10 deny 33.3.3.3 32
    [R4]ospf
    [R4-ospf-1]filter-policy ip-prefix 10 import
    1
    2
    3
    2.3.1 测试
    到目前为止,已经全部按照要求配置完毕,现在测试。

    测试流程为:

    1、找AR1来ping AR5的所有回环口,都可以ping通

    2、AR4来ping AR5的回环口(除了33.3.3.3以外都能ping通)

    3、查看R4和R5 OSPF路由表信息和LSDB数据库信息
    AR4:

    AR5:

    https://blog.csdn.net/Mr_rsq/article/details/79510320

    展开全文
  • IP基本配置  AR4 <Huawei>sys Enter system view, return user view with Ctrl+Z. [Huawei]un in en Info: Information center is disabled. [Huawei]sys AR4 [AR4]inter l 1 [AR4-LoopBack1]ip ...
  • 华为eNSP安全策略配置

    万次阅读 2019-01-11 13:52:12
    安全策略配置原则 首包做安全策略过滤;后续包不做安全策略过滤,而是根据会话表进行转发。 安全策略业务流程 流量通过下一代防火墙(NGFW)时,安全策略的处理流程如下: ①NGFW会对收到的流量进行检测,...
  • 要求:网通的用户5.5.5.X 访问1.1.1.1 走网通(R2) 电信的用户55.55.55.X 访问1.1.1.1 走电信(R4) 只能在R3上做配置
  • BGP路由属性及路由测略实验 一、实验拓扑及IP地址规划 二、IGP路由 在建立BGP关系前需要先联通AS区域内IGP路由,AS2间AR2、3、4通过OSPF相互学习路由,要求AS内部网络可达。 三、BGP AS1与AS2间通过接口建立BGP...
  • eNSP一:配置路由

    千次阅读 2020-09-03 18:52:00
    eNSP简介 这是一款由华为提供的免费的、可扩展的、图形化操作的网络仿真工具平台,主要对企业网络路由器、交换机进行软件仿真。...配置静态路由-AR1 双击AR1打开命令行窗口 进入系统视图 <Huawei>sys
  • 依据策略路由学习防火墙的路由功能。 1、拓扑 注:学习说明,该案例可以在华为usg入门里学习,也可以在其它作者里找到,但未配置完所有设备,如路由配置等。 2、业务需求 某企业主要分为市场部和研发部...
  • eNSP配置PC路由

    2021-03-10 17:20:39
    静态路由一、路由器是什么1.路由是什么2.路由器的工作原理3.路由的选择二、路由表的形成1.路由表是2.静态路由和默认路由3.默认路由4.路由器转发数据包的封装过程5.交换与路由对比三、常用的命令语句 一、路由器是...
  • ENSP双向重发布实验 要求: 1、两协议间进行多点双向重发步 ...二、路由配置 1)R1、2、3间使用RIP协议 [R1-rip-1]display this [V200R003C00] # rip 1 undo summary version 2 network 12.0.0.0 network
  • 一、BGP路由功能介绍 1、BGP(Border Gateway Protocol)是一种不同自治系统的路由设备之间进行通信的外部网关协议(Exterior Gateway Protocol,EGP),其主要功能是在不同的自治系统(Autonomous Systems,AS)之间...
  • 数通-路由过滤-路由控制-ensp练习

    千次阅读 2018-08-08 23:13:11
    3、R1上不出现172.16.3.100/32网段的路由, 2网段开销为10, 1网段携带tag值为10, 0网段不做修改。用acl匹配数据流。 # route-policy rio deny node 10  if-match acl 2000 # route-policy rio ...
  • 实验需求: 1,全网启用ospf,使全网互通 ... 配置IP PC1 PC2 AR3 &lt;Huawei&gt;sys Enter system view, return user view with Ctrl+Z. [Huawei]sys AR3 [AR3]un in en Info:...
  • ensp防火墙简单配置

    万次阅读 2020-04-21 16:43:07
    ensp防火墙配置 小型局域网的相关配置在我这条博客中可以查考一下:https://blog.csdn.net/miss_miss6/article/details/105608443 这里就没有再去完成之前局域网的配置了只有FW1和AR3的相关配置 拓扑图 FW1配置 <...
  • 华为----eNSP中BGP路由协议的实验配置

    千次阅读 2020-06-09 15:39:26
    文章目录一、BGP简介1.1:BGP概念1.2:...BGP是一种运行在AS与AS之间的动态路由协议,主要作用是在AS之间自动交换无环路由信息以此来构建AS的拓扑图,从而消除路由环路并实施用户配置路由策略。目前公网网络条目众多
  • ensp GRE的配置

    千次阅读 2021-03-13 16:25:21
    GRE(Generic Routing Encapsulation,通用路由封装)协议是对某些网络层协议(IPX, AppleTalk, IP, IPSec, DVMRP, etc.)的数据报文进行封装,使这些被封装的数据报文能够在另一个网络层协议(如IP)中传输。...
  • 策略路由配置实例

    2021-07-26 21:26:07
    本文以华为eNSP模拟器,设计了一个实际的场景,并使用策略路由控制数据的转发,完成了相应的配置。 一、实验拓扑及要求 实验拓扑如上所示,现在假设AR2是内网,AR3是公网,要求内网发往公网的数据流量直接转发,...
  • 思科的packet tracer是一款经典的思科设备模拟软件, 业内最好,没有之一, 而华为也终于开始推出自己的模拟器, 经过上手尝试, 发现到目前为止三层交换机S5700还不支持策略路由, 而其他地方也BUG多多. 生产环境...
  • 实验拓扑如图,需求如下:...涉及到的内容:路由策略、策略路由、OSPF、地址前缀列表、访问控制列表等 首先我们先配置好各个端口及主机的IP地址、OSPF邻居的建立以及直连路由的引入。 配置完成后查看R1&R2的路由表.
  • 策略路由PBR配置实例

    千次阅读 2018-07-03 19:41:10
    3.2.1.2 路由器配置举例1.1.0.0 à ISP A.1.2.0.0 à ISP B.RouterA(config)# access-list 1 permit ip 1.1.0.0 0.0.255.255RouterA(config)# access-list 2 permit ip 1.2.0.0 0.0.255.255RouterA(config)# rout...
  • 本章目录一、简述isis动态路由协议1.1:isis概念1.2:IS-IS协议两种区域、三种路由1.3:IS-IS协议的NASP地址转换规则1.4:路由汇总1.5:路由泄露1.6:路由重分发1.7:isis配置思路二、实验配置2.1:实验目的2.2:...
  • 基于eNSP模拟器的路由器ACL配置

    千次阅读 2020-08-05 22:01:56
    六、配置实验 我们放置好以下设备,按照需求进行配置: 按照图中配置好IP、静态路由后,两边可以正常通信,我们按照以下要求进行配置: 1.拒绝C1访问172.16.1.0网段。 此时我们可以在AR3上配置入站规则,代码如下:...
  • 作业十六:IPSec配置 实验环境 实验思路 规划并配置IP 配置OSPF 配置VPN 检查连通性 实验步骤 规划并配置IP PC1: PC2: R1: [R1]int g0/0/0 [R1-GigabitEthernet0/0/0]ip add 192.168.1.254 24 [R1-...
  • ensp NAT的配置

    千次阅读 多人点赞 2020-10-08 23:56:26
    ensp中NAT种类的分类 类型 作用 static NAT (静态NAT) 一个私网地址只能够对应一个公网IP地址 easy IP (动态NAT) 多个私网地址对应一个公网地址 NAT Server 外网客户端访问内网服务器时就会用
  • 华为策略路由原理与实验

    千次阅读 2021-01-20 18:32:37
    策略路由PBR是一种依据用户制定的策略进行路由选择的机制,分为本地策略路由、接口策略路由和智能策略路由SPR。本课程仅讨论本地策略路由。 IP单播策略路由具有如下优点: 可以根据用户实际需求制定策略进行路由...
  • 文章目录作业十五:GRE的防火墙配置实验环境实验思路实验步骤规划并配置IP配置OSPF划分区域配置GRE配置静态路由配置安全策略检查连通性实验总结 实验环境 实验思路 规划并配置IP 配置OSPF 划分区域 配置GRE 配置...
  • 路由控制配置apply tag命令解析

    千次阅读 2018-12-19 11:00:18
    apply tag命令用来在路由策略配置改变路由信息标记(Tag)的动作。 undo apply tag命令用来恢复缺省配置。 缺省情况下,路由策略中未配置改变路由信息标记的动作。 2.命令格式 apply tag tag undo apply tag 3.参数...
  • 基本信息的配置 R1的配置: <Huawei>sys [Huawei]sysname R1 [R1]int g0/0/0 [R1-GigabitEthernet0/0/0]ip add 12.1.1.1 30 [R1-GigabitEthernet0/0/0]undo shut [R1-GigabitEthernet0/0/0]quit [R1]int ...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 551
精华内容 220
关键字:

ensp路由策略配置